2023-08-01から1ヶ月間の記事一覧

WinRAR CVE-2023-38831 動かす

IT

前提 ※脆弱性診断を行う上でのスキルアップとして検証を行っております。この記事で知り得たことを悪用することは禁止とします 推奨事項 この脆弱性は悪用が確認されています。 WinRARを使用されている場合は対策されたバージョンへアップデートすることを推…

Python CVE-2023-24329 動作メモ

IT

前提 ※脆弱性診断を行う上でのスキルアップとして検証を行っております。この記事で知り得たことを悪用することは禁止とします 脆弱性概要 3.11.4 より前の Python の urllib.parse コンポーネントの問題により、攻撃者は空白文字で始まる URL を指定するこ…